Quantcast
Connect with us

ΤΕΧΝΟΛΟΓΙΑ

Κυβερνοασφάλεια: Kακόβουλο πρόγραμμα firmware στοχεύει συσκευές router

image_print

Σύμφωνα με τους ειδικούς, ένα ευρύ φάσμα συσκευών και πωλητών μπορεί να βρίσκεται σε κίνδυνο

H Check Point Research (CPR) αποκάλυψε ένα κακόβουλο εμφύτευμα υλικολογισμικού προσαρμοσμένο για τους δημοφιλείς TP-Link routers, το οποίο επέτρεψε στους εισβολείς να αποκτήσουν τον πλήρη έλεγχο των μολυσμένων συσκευών και στη συνέχεια πρόσβαση σε παραβιασμένα δίκτυα αποφεύγοντας τον εντοπισμό.

Το τμήμα έρευνας της Check Point Software, CPR, αποδίδει τις επιθέσεις σε μια κινεζική, κρατικά χρηματοδοτούμενη, ομάδα APT, με την επωνυμία «Camaro Dragon». Η ομάδα επικαλύπτεται με δραστηριότητα που είχε αποδοθεί στο παρελθόν στη Mustang Panda.

Η ανάλυση των επιθέσεων

Σε πρόσφατο άρθρο στο blog της, η Check Point Research μοιράστηκε την ολοκληρωμένη ανάλυση των επιθέσεων της Camaro Dragon, αποκαλύπτοντας το κακόβουλο εμφύτευμα υλικολογισμικού προσαρμοσμένο για τους TP-Link routers.

To προσαρμοσμένο backdoor με το όνομα «Horse Shell» παρέχει στους επιτιθέμενους πλήρη έλεγχο των μολυσμένων συσκευών και επιτρέπει στον παράγοντα απειλής να ανωνυμοποιεί τις δραστηριότητές του και να έχει πρόσβαση στα παραβιασμένα δίκτυα.

Η ανακάλυψη της φύσης των εμφυτευμένων εξαρτημάτων ανεξάρτητα από το υλικολογισμικό δείχνει ότι ένα ευρύ φάσμα συσκευών και πωλητών μπορεί να βρίσκεται σε κίνδυνο. Η Check Point Research έχει τονίσει τη σημασία της ενημέρωσης και της ασφάλειας των συσκευών δικτύου από πιθανές απειλές.

Για την προστασία από παρόμοιες επιθέσεις, η Check Point Research συνιστά προστασία δικτύου, όπως παρακολούθηση της κυκλοφορίας με μοναδικές κεφαλίδες με σκληρό κώδικα, τακτική ενημέρωση υλικολογισμικού και λογισμικού συσκευής και αλλαγή προεπιλεγμένων διαπιστευτηρίων σύνδεσης σε συσκευές συνδεδεμένες στο διαδίκτυο

Οι προηγμένες δυνατότητες των Κινέζων χάκερ

«Το εμφύτευμα router “Horse Shell” είναι ένα περίπλοκο στοιχείο κακόβουλου υλικολογισμικού που παρουσιάζει τις προηγμένες δυνατότητες των κινεζικών επιτιθέμενων που χρηματοδοτούνται από το κράτος.

Μέσω της ανάλυσης αυτού του εμφυτεύματος, μπορούμε να αποκτήσουμε πολύτιμες γνώσεις σχετικά με τις τακτικές και τις τεχνικές που χρησιμοποιούνται από αυτούς τους επιτιθέμενους, οι οποίες μπορούν τελικά να συμβάλουν στην καλύτερη κατανόηση και άμυνα έναντι παρόμοιων απειλών στο μέλλον», αναφέρει ο Itay Cohen, επικεφαλής έρευνας στην Check Point Research.

Η φύση των εμφυτευμένων εξαρτημάτων ανεξαρτήτως υλικολογισμικού υποδηλώνει ότι ένα ευρύ φάσμα συσκευών και πωλητών θα μπορούσε ενδεχομένως να κινδυνεύει. Είναι ζωτικής σημασίας για τους οργανισμούς και τα άτομα να επαγρυπνούν ενημερώνοντας τακτικά τις συσκευές δικτύου τους και εφαρμόζοντας ισχυρά μέτρα ασφαλείας για την καταπολέμηση τέτοιων προηγμένων απειλών», καταλήγει.

Τα πιο κακόβουλα λογισμικά για τον Απρίλιο του 2023

Την περασμένη εβδομάδα η Check Point Software Technologies δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Απρίλιο του 2023. Τον περασμένο μήνα, οι ερευνητές αποκάλυψαν μια σημαντική, κακόβουλη εκστρατεία spam του Qbot που διανεμήθηκε μέσω κακόβουλων αρχείων PDF, τα οποία επισυνάπτονται σε μηνύματα ηλεκτρονικού ταχυδρομείου που εμφανίζονται σε πολλές γλώσσες.

Εν τω μεταξύ, το κακόβουλο λογισμικό Internet-of-Things (IoT) Mirai μπήκε στη λίστα για πρώτη φορά μετά από ένα χρόνο, αφού εκμεταλλεύτηκε τη νέα ευπάθεια σε TP-Link routers και η υγειονομική περίθαλψη ανέβηκε στη δεύτερη θέση των κλάδων με τη μεγαλύτερη εκμετάλλευση.

Η εκστρατεία Qbot που είδαμε τον περασμένο μήνα περιλαμβάνει μια νέα μέθοδο παράδοσης, κατά την οποία αποστέλλεται στους στόχους ένα μήνυμα ηλεκτρονικού ταχυδρομείου με συνημμένο αρχείο που περιέχει προστατευμένα αρχεία PDF. Μόλις αυτά μεταφορτωθούν, το κακόβουλο λογισμικό Qbot εγκαθίσταται στη συσκευή.

Οι ερευνητές διαπίστωσαν περιπτώσεις αποστολής του κακόβουλου μηνύματος σε πολλές διαφορετικές γλώσσες, πράγμα που σημαίνει ότι οι οργανισμοί μπορούν να αποτελέσουν στόχο παγκοσμίως.

in.gr

 

 

Click to comment

Απάντηση

ΕΠΙΚΑΙΡΑ

Voucher για κινητά σε ΑμεΑ

image_print

Τον Νοέμβριο αναμένεται να ξεκινήσει η εφαρμογή του νέου πλαισίου για τη διάθεση ειδικών κινητών τηλεφώνων σε άτομα με αναπηρία, με στόχο τη βελτίωση της προσβασιμότητας και τη διευκόλυνση της καθημερινότητάς τους.

Η σχετική απόφαση, που δημοσιεύθηκε σε ΦΕΚ τον Φεβρουάριο, προβλέπει ότι οι τηλεπικοινωνιακοί πάροχοι θα πρέπει να διαθέτουν τουλάχιστον ένα μοντέλο smartphone με ανώτατη τιμή τα 70 ευρώ για πολίτες με ποσοστό αναπηρίας άνω του 67%.

Οι συσκευές θα περιλαμβάνουν ειδικές λειτουργίες προσβασιμότητας, όπως αναγνώστες οθόνης, ενισχυμένο ήχο για βαρήκοους, μεγάλα πλήκτρα και δυνατότητα οπτικών ή δονητικών ειδοποιήσεων.

Παράλληλα, βοηθητικός εξοπλισμός, όπως ακουστικά, συσκευές Bluetooth και συστήματα εναλλακτικής επικοινωνίας, θα διατίθεται σε τιμή κόστους, περιορίζοντας την οικονομική επιβάρυνση των δικαιούχων.

Το νέο πλαίσιο προβλέπει επίσης ταχύτερη εξυπηρέτηση για τα άτομα με αναπηρία στα τηλεφωνικά κέντρα, προτεραιότητα στην αποκατάσταση τεχνικών βλαβών και δυνατότητα επικοινωνίας μέσω βιντεοκλήσεων με διερμηνεία στη νοηματική γλώσσα.

Επιπλέον, οι πάροχοι θα πρέπει να υποστηρίζουν υπηρεσίες μετατροπής ομιλίας σε κείμενο, Real Time Text, καθώς και αποστολή λογαριασμών και συμβολαίων σε μορφή Braille ή ηχητικού αρχείου, εφόσον ζητηθεί.

Ιδιαίτερη μέριμνα προβλέπεται και για την εξασφάλιση επικοινωνίας σε περιπτώσεις διακοπής ρεύματος, με την εγκατάσταση συστημάτων αδιάλειπτης παροχής ενέργειας.

Η εφαρμογή των μέτρων θα γίνει σε δύο στάδια. Από τον Νοέμβριο του 2026 θα ενεργοποιηθούν οι βασικές διατάξεις, ενώ η πλήρης λειτουργία των υπηρεσιών μετατροπής ομιλίας σε κείμενο και η διασύνδεση με το ψηφιακό μητρώο αναμένονται τον Φεβρουάριο του 2027.

Continue Reading

ΕΠΙΚΑΙΡΑ

Πρώτη τηλεχειρουργική στην Ελλάδα

image_print

Μια ιστορική στιγμή για την ελληνική ιατρική καταγράφηκε με την πραγματοποίηση της πρώτης ρομποτικής επέμβασης τηλεχειρουργικής σε τόσο μεγάλη απόσταση, καθώς Έλληνας χειρουργός που βρισκόταν στην Κίνα χειρούργησε ασθενή στην Αθήνα.

Ο καθηγητής Ιατρικής και διευθυντής της Ουρολογικής Κλινικής του Πανεπιστημιακού Νοσοκομείου Πατρών, Ευάγγελος Λιάτσικος, πραγματοποίησε με επιτυχία ριζική προστατεκτομή, χειριζόμενος εξ αποστάσεως το ρομποτικό σύστημα από την πόλη Γουχάν, περίπου 8.000 χιλιόμετρα μακριά από τον ασθενή.

Όπως ανέφερε ο ίδιος στην ΕΡΤ, η επέμβαση πραγματοποιήθηκε μέσω ειδικών μισθωμένων γραμμών οπτικών ινών που συνέδεαν την Κίνα με τη Φρανκφούρτη και στη συνέχεια με την Αθήνα, προσφέροντας ταχύτητα μετάδοσης χωρίς αισθητή καθυστέρηση.

Στο χειρουργείο βρισκόταν παράλληλα εξειδικευμένη ιατρική ομάδα, έτοιμη να αναλάβει σε περίπτωση τεχνικού προβλήματος ή άλλης έκτακτης ανάγκης. Ο ασθενής είχε ενημερωθεί πλήρως για τη διαδικασία και, σύμφωνα με τον χειρουργό, αποδέχθηκε με ενθουσιασμό να συμμετάσχει σε αυτή την πρωτοποριακή επέμβαση.

Ο κ. Λιάτσικος υπογράμμισε ότι η τηλεϊατρική περνά πλέον από το στάδιο της διάγνωσης στη θεραπεία, εκτιμώντας ότι οι τηλεχειρουργικές επεμβάσεις θα αποτελέσουν τα επόμενα χρόνια μέρος της καθημερινής ιατρικής πρακτικής.

Η νέα αυτή τεχνολογία αναμένεται να δώσει λύσεις σε ασθενείς που βρίσκονται σε απομακρυσμένες περιοχές, ενώ θα αξιοποιηθεί και στην εκπαίδευση νέων χειρουργών, επιτρέποντας τη μεταφορά τεχνογνωσίας χωρίς γεωγραφικούς περιορισμούς.

Continue Reading

ΚΟΣΜΟΣ

Μπλόκο των ΗΠΑ στα νέα AI μοντέλα της Anthropic

image_print

Η αμερικανική κυβέρνηση επέβαλε προσωρινούς περιορισμούς πρόσβασης στα προηγμένα μοντέλα τεχνητής νοημοσύνης Fable 5 και Mythos 5 της Anthropic, επικαλούμενη λόγους εθνικής ασφάλειας και ελέγχου εξαγωγών.

Σύμφωνα με την εταιρεία, η οδηγία αφορά όλους τους ξένους υπηκόους, είτε βρίσκονται εντός είτε εκτός των Ηνωμένων Πολιτειών, συμπεριλαμβανομένων εργαζομένων της Anthropic που δεν διαθέτουν αμερικανική υπηκοότητα. Τα υπόλοιπα μοντέλα της οικογένειας Claude εξακολουθούν να λειτουργούν κανονικά.

Πληροφορίες που δημοσίευσαν οι New York Times αναφέρουν ότι η εντολή προήλθε από το υπουργείο Εμπορίου των ΗΠΑ, χωρίς να έχει διευκρινιστεί η χρονική διάρκεια των περιορισμών. Η Anthropic έκανε λόγο για «παρεξήγηση» και ανακοίνωσε ότι εργάζεται για την ταχύτερη δυνατή αποκατάσταση της πρόσβασης.

Η υπόθεση θεωρείται ιδιαίτερα σημαντική, καθώς μεταφέρει το επίκεντρο των αμερικανικών περιορισμών από τα προηγμένα chips και τις υποδομές τεχνητής νοημοσύνης στα ίδια τα μοντέλα AI. Σύμφωνα με το Axios, η κυβέρνηση αντιμετωπίζει τα δύο νέα συστήματα ως τεχνολογίες με πιθανές επιπτώσεις στην εθνική ασφάλεια.

Το Mythos 5 είχε προκαλέσει έντονο ενδιαφέρον λόγω των προηγμένων δυνατοτήτων του στον τομέα της κυβερνοασφάλειας, ενώ το Fable 5 παρουσιάστηκε ως μια πιο ελεγχόμενη έκδοση με επιπλέον μηχανισμούς ασφαλείας για ευαίσθητους τομείς, όπως η βιολογία και η κυβερνοασφάλεια.

Η Anthropic υποστηρίζει ότι η απόφαση επηρεάζει όχι μόνο κυβερνήσεις και επιχειρήσεις αλλά και απλούς χρήστες, ενώ ο περιορισμός με βάση την υπηκοότητα δημιουργεί νέα δεδομένα για τη λειτουργία των εταιρειών τεχνητής νοημοσύνης σε διεθνές επίπεδο.

Το περιστατικό αναδεικνύει τη διάθεση της Ουάσινγκτον να ασκήσει πιο άμεσο έλεγχο στα ισχυρότερα συστήματα AI, καθώς εντείνονται οι ανησυχίες για πιθανή χρήση τους σε κυβερνοεπιθέσεις ή άλλες δραστηριότητες που σχετίζονται με την εθνική ασφάλεια.

DNews Widget
Continue Reading
Green logo ENA Club with text ΕΠΑΓΓΕΛΜΑΤΙΚΟΣ ΟΔΗΓΟΣ

Κατοικία

a house with a green roof and road signs left and right
Banner
text about elections

newsletter



Καιρος

Πρωτοσέλιδα

Χρήσιμα

Δρομολόγια Πλοίων από και προς Καβάλα

Γιατροί ΕΟΠΥΥ ΚΑΒΑΛΑΣ

espa logo

espa_logo_en